Faça o download de uma cópia gratuita do relatório aqui.
Credenciais codificadas e a ausência de segurança delas em sistemas DevOps são uma enorme vulnerabilidade para uma organização. Um insider mal-intencionado com acesso a credenciais em texto simples pode estabelecer e expandir sua posição em toda a infraestrutura de TI, representando um enorme risco de roubo de dados.
O PAM360 ajuda os administradores de TI a lidar com os riscos representados pelas credenciais incorporadas, facilitando a integração com várias ferramentas de integração contínua e entrega contínua (CI/CD) e automação de processos robóticos (RPA) e plataformas de contêiner. Essa integração permite que processos e aplicações busquem credenciais com segurança no repositório do PAM360 e realizem operações privilegiadas—como automatizar e orquestrar o provisionamento de acesso, o controle granular e a auditoria.
O PAM360 integra-se imediatamente ao Kubernetes para descobrir e proteger Secrets que são distribuídos em vários clusters. Para executar automaticamente tarefas privilegiadas, aplicações e serviços dentro de seu ambiente, terão que se conectar para pontos de extremidade dentro e fora dos servidores Kubernetes. Essa conexão geralmente é autenticada usando Secrets, que contêm nomes de usuário, senhas e identidades de máquina (disponíveis em um par key-value codificado em Base64) que podem ser usados para registrar em log nesses pontos de extremidade.
O PAM360 facilita o gerenciamento eficaz de Secrets por meio de uma integração perfeita com o Kubernetes que permite:
O PAM360 oferece plugins para várias plataformas de CI/CD que ajudam as organizações a restaurar a segurança em seus ambientes de DevOps. Esses plug-ins eliminam a necessidade de incorporação em arquivos de script, permitindo que processos e aplicações busquem credenciais do cofre do PAM360 sem intervenção manual. O PAM360 também permite que os administradores de TI definam políticas de controle de acesso e aprovação para sistemas DevOps, garantindo que não mais do que os privilégios necessários sejam fornecidos.
Os plug-ins PAM360 estão atualmente disponíveis para as seguintes plataformas de CI/CD:
O PAM360 oferece integrações prontas para uso com o Automation Anywhere e o Cortex XSOAR para gerenciar suas identidades confidenciais, como senhas, chaves, certificados e muito mais. Com essa integração, as equipes de RPA podem automatizar a busca e rotação periódicas de credenciais confidenciais necessárias para que os bots executem tarefas privilegiadas de rotina sem qualquer intervenção manual. Além disso, as equipes de RPA podem aproveitar os fluxos de trabalho avançados de controle de acesso do PAM360 para delegar acesso de senha a bots com base no validade dos requisitos.
Se sua organização exigir uma configuração de login remoto segura operada por bots, você poderá associar o bot do PAM360 a qualquer outro (dedicado a iniciar conexões remotas) para obter com segurança as credenciais necessárias do cofre de senhas do PAM360 e iniciar conexões remotas.